セキュリティ
ITパスポート試験|1年前に作成した情報セキュリティポリシーについて,適切に運用されていることを確認するための監査を行った。この活動…
1年前に作成した情報セキュリティポリシーについて,適切に運用されていることを確認するための監査を行った。この活動はPDCAサイクルのどれに該当するか。
アP
イD
ウC
エA
正解
ウ.C
PDCAのC(Check)は、計画に基づいて実施された活動の結果を測定・評価・監査するフェーズである。「1年前に作成したポリシーが適切に運用されているか確認する」という行為は、実施済みの活動を評価・検証するものであり、Cに該当する。
?選択肢ごとの解説
ア ×P(Plan)は目標や計画を立案するフェーズである。ポリシーを「作成する」段階がPであり、すでに作成済みのポリシーを確認する行為はPではない。
イ ×D(Do)はポリシーに従って実際に情報セキュリティ対策を実施・運用するフェーズである。監査ではなく、日常的な運用作業がDにあたる。
ウ ○PDCAのC(Check)は、計画に基づいて実施された活動の結果を測定・評価・監査するフェーズである。「1年前に作成したポリシーが適切に運用されているか確認する」という行為は、実施済みの活動を評価・検証するものであり、Cに該当する。
エ ×A(Act)は確認結果をもとにポリシーや手順を改善・修正するフェーズである。監査後に発見された問題点を修正・改訂する段階がAとなる。
セキュリティの他の問題
内外に宣言する最上位の情報セキュリティポリシーに記載することとして,最も適切なものはどれか情報セキュリティのリスクマネジメントにおけるリスク対応を,リスクの移転,回避,受容及び低減の四つに分類するとき,リスクの低減…バイオメトリクス認証の例として,適切なものはどれか情報セキュリティの三大要素である機密性,完全性及び可用性に関するリスク対応を,移転,回避,低減及び保有に分類するとき,次の対応はどれに分類されるか。〔対応〕職場における机上の書類からの情報…ISMSの確立,実施,維持及び継続的改善における次の実施項目のPDCAモデルに基づいてISMSを運用している組織の活動において,PDCAモデルのA(Act)に相当するプロセスで実施するも…PDCAモデルに基づいてISMSを運用している組織の活動において,リスクマネジメントの活動状況の監視の結果などを受けて,是正…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r1a-q68
